深入了解Windows 8中的TPM与BitLocker驱动器加密技术
1. 安全需求与相关技术概述
在当今数字化时代,计算机数据的安全至关重要。Windows 8操作系统内置了许多安全功能,旨在保护计算机免受通过网络或互联网进行的攻击。然而,当有人直接物理接触计算机或数据时,这些常规的安全防护措施就可能失效。例如,攻击者可以通过启动计算机(甚至是安装其他操作系统)来访问存储在计算机上的任何数据,包括组织的敏感信息。此外,随着USB闪存驱动器的广泛使用,如果用户丢失了闪存驱动器,其中的数据通常没有保护,任何捡到的人都可以读取和访问这些数据。
为了应对这些情况,Windows 8引入了一系列安全特性,包括Measured Boot、BitLocker驱动器加密、BitLocker To Go以及可信平台模块(TPM)服务架构。这些功能共同保护计算机和存储在USB闪存驱动器上的数据。其中,BitLocker驱动器加密是一种全卷加密技术,而BitLocker To Go则是用于USB闪存驱动器的虚拟卷加密技术。TPM可以与BitLocker驱动器加密结合使用,以增强安全性。
2. 创建可信平台
要利用TPM服务,运行Windows 8的计算机必须配备兼容的TPM和兼容的固件。Windows 8支持TPM 1.2版本或更高版本,并要求使用符合可信计算组(TCG)标准的固件。符合TCG标准的固件支持TCG定义的静态信任根测量。对于某些TPM和BitLocker驱动器加密的配置,还需要确保固件在启动时支持读取USB闪存驱动器。
3. TPM基础要点
Windows 8包含加密文件系统(EFS),用于加密文件和文件夹。通过使用
超级会员免费看
订阅专栏 解锁全文
268

被折叠的 条评论
为什么被折叠?



